→ برگشت به فید آسیبپذیریها
CVE-2026-6933 · premmerce-dev-tools
اجرای کد از راه دور (RCE) در افزونه Premmerce Dev Tools
افزونه Premmerce Dev Tools به دلیل عدم بررسی دسترسی و پردازش ناامن دادههای ورودی، در برابر آسیبپذیری اجرای کد از راه دور آسیبپذیر است. مهاجمان با دسترسی سطح مشترک (Subscriber) میتوانند کدهای مخرب PHP را روی سرور اجرا کنند. توصیه میشود تا زمان ارائه نسخه اصلاحشده، افزونه را غیرفعال کنید.
نسخههای تحت تأثیر
<= 2.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته premmerce-dev-tools را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/tags/2.0/src/Admin/Admin.php#L107 ↗
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/tags/2.0/src/PluginGenerator/PluginData.php#L97 ↗
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/tags/2.0/src/PluginGenerator/PluginGenerator.php#L125 ↗
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/trunk/src/Admin/Admin.php#L107 ↗
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/trunk/src/PluginGenerator/PluginData.php#L97 ↗
- https://plugins.trac.wordpress.org/browser/premmerce-dev-tools/trunk/src/PluginGenerator/PluginGenerator.php#L125 ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c43c060b-7a18-49ee-a753-ae1ed2f7e04d?source=cve ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c43c060b-7a18-49ee-a753-ae1ed2f7e04d?source=api-prod ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c43c060b-7a18-49ee-a753-ae1ed2f7e04d ↗